Threat Database Ransomware Wzqw Ransomware

Wzqw Ransomware

Wzqw është një ransomware që përdor teknika enkriptimi për të kyçur skedarët në pajisjet e infektuara. Objektivi i tij kryesor është të kufizojë aksesin në skedarët e viktimës duke modifikuar emrat e skedarëve të tyre dhe duke u bashkuar atyre shtesën '.wzqw'. Për më tepër, Wzqw gjeneron një shënim shpërblesëje, '_readme.txt', i cili i jep informacion viktimës në lidhje me sulmin dhe specifikon shumën e kërkuar të shpërblimit të nevojshëm për të rivendosur aksesin në skedar.

Ky variant i veçantë ransomware është pjesë e familjes STOP/Djvu Ransomware . Në disa raste, Wzqw mund të shpërndahet së bashku me kërcënime të tjera kërcënuese të softuerit, si p.sh. info vjedhësit e RedLine ose Vidar . Individët përgjegjës për vendosjen e Wzqw Ransomware përdorin taktika të ndryshme për të shpërndarë malware, duke përfshirë emailet e padëshiruara, bashkëngjitjet mashtruese, përditësimet mashtruese të softuerit dhe reklamat mashtruese.

Pas infektimit me sukses të pajisjes së viktimës, Wzqw fillon procesin e enkriptimit duke përdorur një algoritëm kompleks, duke e bërë gati të pamundur rikuperimin e skedarit pa paguar shpërblimin e specifikuar.

Viktimat e Ransomware Wzqw humbasin qasjen në skedarët e tyre

Wzqw gjeneron një shënim shpërblimi që përmban udhëzime të hollësishme për viktimat, duke theksuar nevojën urgjente për të kontaktuar aktorët e kërcënimit brenda një afati kohor 72 orësh. Mosrespektimi brenda kësaj periudhe mund të rezultojë në një shumë të shtuar të shpërblimit prej 980 dollarësh në vend të 490 dollarëve fillestarë.

Shënimi i shpërblimit ofron një mundësi për viktimat që të dërgojnë një skedar të vetëm të koduar për deshifrim pa pagesë, duke shërbyer si një demonstrim i aftësisë së sulmuesve për të zhbllokuar skedarët. Për të vendosur komunikim me sulmuesit, viktimave u sigurohen dy adresa emaili - 'support@freshmail.top' dhe 'datarestorehelp@airmail.cc.'

Është thelbësore të theksohet se deshifrimi i skedarëve të prekur nga ransomware pa përfshirjen e kriminelëve kibernetikë përgjegjës për sulmin është shumë sfidues në shumicën e rasteve. Megjithatë, pagesa e shpërblimit për sulmuesit është një vendim i rrezikshëm për shkak të mundësisë së natyrshme që ata të mos përmbushin premtimin e tyre për të siguruar mjetet e nevojshme të deshifrimit. Për më tepër, heqja e shpejtë e ransomware nga sistemet e komprometuara është thelbësore për të parandaluar humbjen e mëtejshme të të dhënave. Duhet pranuar se disa kërcënime ransomware kanë potencialin të përhapen në kompjuterë të tjerë brenda të njëjtit rrjet, duke e përkeqësuar shtrirjen e sulmit.

Është thelbësore të siguroni të dhënat dhe pajisjet tuaja kundër sulmeve të Ransomware

Sigurimi i të dhënave dhe pajisjeve tuaja kundër sulmeve të ransomware kërkon një kombinim të masave proaktive, ndërgjegjësimit dhe një strategjie të fuqishme të sigurisë kibernetike. Këtu është një udhëzues gjithëpërfshirës se si të mbroni veten:

  • Rezervimi rregullisht : Rezervoni rregullisht të dhënat tuaja të rëndësishme në një pajisje të jashtme ose në një shërbim të sigurt të ruajtjes së resë kompjuterike. Sigurohuni që rezervimi të jetë shkëputur nga rrjeti pas procesit të rezervimit për të parandaluar që ransomware të infektojë gjithashtu rezervimin.
  • Mbani të përditësuar softuerin : Mbani të përditësuar sistemin tuaj operativ, softuerin e sigurisë, shfletuesit dhe aplikacionet e tjera. Përditësimet e softuerit shpesh përfshijnë arna që rregullojnë dobësitë që sulmuesit mund të shfrytëzojnë.
  • Përdorni fjalëkalime të forta, unike : Përdorni fjalëkalime të forta dhe unike për llogaritë tuaja. Duhet të merret parasysh përdorimi i një menaxheri të fjalëkalimeve për t'ju ndihmuar të mbani gjurmët e fjalëkalimeve tuaja në mënyrë të sigurt.
  • Zbatoni vërtetimin me shumë faktorë (MFA) : Aktivizo MFA kudo që të jetë e mundur. Kjo përfshin një shtresë shtesë sigurie duke thirrur për një formë shtesë vërtetimi, si p.sh. një kod të postuar në telefonin tuaj, përveç fjalëkalimit tuaj.
  • Edukoni veten dhe të tjerët : Jini të vetëdijshëm për emailet e phishing dhe bashkëngjitjet e dyshimta. Edukoni veten dhe familjen ose kolegët tuaj për rreziqet e klikimit të lidhjeve ose hapjes së bashkëngjitjeve nga burime të panjohura.
  • Tregoni kujdes në internet : Shmangni vizitën e faqeve të dyshimta në internet ose shkarkimin e skedarëve nga burime të pabesueshme. Përdorni faqe interneti me reputacion për shkarkime softuerësh dhe shmangni klikimin mbi dritaret kërcyese që mund të çojnë në shkarkime kërcënuese.
  • Përdorni softuer anti-malware : Instaloni dhe përditësoni rregullisht një zgjidhje të besueshme kundër malware. Kjo mund të jetë një ndihmë e mirë për të zbuluar dhe ndaluar ransomware përpara se të infektojë sistemin tuaj.
  • RDP e sigurt dhe aksesi në distancë : Nëse përdorni Protokollin e Desktopit në distancë (RDP) ose mjete të ngjashme aksesi në distancë, sigurohuni që ato të jenë të siguruara siç duhet me fjalëkalime të forta dhe akses të kufizuar.
  • Çaktivizo makro : Çaktivizo makrot në aplikacionet e zyrës si Word dhe Excel, pasi ato përdoren shpesh për të ofruar malware.

Mbani mend, ndërsa këto masa ulin ndjeshëm rrezikun e një sulmi ransomware, asnjë zgjidhje nuk është 100% e pagabueshme. Një kombinim i veprimeve parandaluese dhe reaguese është thelbësor për mbrojtjen gjithëpërfshirëse.

Teksti i plotë i shënimit të shpërblimit të lënë nga Wzqw Ransomware është:

'KUJDES!

Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Të gjithë skedarët tuaj si fotografitë, bazat e të dhënave, dokumentet dhe të tjera të rëndësishme janë të koduara me enkriptimin më të fortë dhe çelësin unik.
Mënyra e vetme e rikuperimit të skedarëve është blerja e një mjeti të deshifrimit dhe një çelës unik për ju.
Ky softuer do të deshifrojë të gjithë skedarët tuaj të koduar.
Çfarë garancish keni?
Ju mund të dërgoni një nga skedarët tuaj të koduar nga kompjuteri juaj dhe ne e deshifrojmë atë falas.
Por ne mund të deshifrojmë vetëm 1 skedar falas. Skedari nuk duhet të përmbajë informacion të vlefshëm.
Mund të merrni dhe shikoni mjetin e deshifrimit të përmbledhjes së videos:
hxxps://we.tl/t-E3ktviSmlG
Çmimi i çelësit privat dhe softuerit të deshifrimit është 980 dollarë.
Zbritje 50% e disponueshme nëse na kontaktoni 72 orët e para, ky çmim për ju është 490 dollarë.
Ju lutemi vini re se nuk do t'i rivendosni kurrë të dhënat tuaja pa pagesë.
Kontrolloni dosjen e postës elektronike "Spam" ose "Junk" nëse nuk merrni përgjigje për më shumë se 6 orë.

Për të marrë këtë softuer ju duhet të shkruani në emailin tonë:
support@freshmail.top

Rezervoni adresën e emailit për të na kontaktuar:
datarestorehelp@airmail.cc

ID-ja juaj personale:'

Wzqw Ransomware Video

Këshillë: Kthejeni tingullin tuaj dhe të shikojnë video në mënyrë të plotë ekran.

Në trend

Më e shikuara

Po ngarkohet...